Кража криптовалюты на $4,3 млн из-за утечки приватного ключа
Британская охранная компания Specter сообщила о краже криптовалюты на сумму более 4,3 миллиона долларов из-за утечки приватного ключа в сетях Ethereum, Tron и Bitcoin.

Более 4,3 миллиона долларов в криптовалютных активах были похищены в результате атаки, источником которой, по данным британской охранной компании Specter, стала утечка приватного ключа, принадлежащего пока не установленной жертве. Согласно опубликованному компанией предупреждению, злоумышленнику удалось опустошить по меньшей мере 145 адресов в сети Ethereum, а также похитить активы из других блокчейн-сетей, включая Tron и Bitcoin. Specter предупреждает, что окончательная сумма ущерба может возрасти, поскольку активность хакера продолжается.
Кроссчейн-переводы похищенных средств
Большинство пострадавших адресов содержали стейблкоины USDC. После вывода средств из кошельков злоумышленник конвертировал значительную их часть в Ethereum и перевел активы между различными сетями. Параллельно Specter зафиксировала кражу биткоинов из как минимум пяти кошельков, которые были перенаправлены в ту же инфраструктуру. Концентрация средств из множества адресов на общих целевых кошельках позволила блокчейн-аналитикам отследить движение капитала и выявить связь между инцидентами.
Приватный ключ представляет собой криптографический пароль, который дает владельцу кошелька право подтверждать переводы хранящихся в нем активов. В отличие от банковского счета, в блокчейне обычно нет централизованного органа, способного отменить уже подтвержденную транзакцию. Поэтому в случае попадания приватного ключа к посторонним лицам они получают прямой контроль над активами — даже без взлома систем биржи или сетевых протоколов безопасности.
Расследование и масштабы угрозы
В данном случае компания Specter не раскрыла информацию о том, каким именно образом был скомпрометирован приватный ключ и кто стоит за этой атакой. Личности пострадавших также не разглашаются. В уведомлении инцидент характеризуется как предполагаемая утечка ключа без точного определения ее механизма. Таким образом, на данный момент невозможно установить, стало ли причиной небезопасное хранение ключа, вирусное ПО, фишинговая атака или иной вектор.
«Этот инцидент наглядно демонстрирует риски, сопряженные с единоличным контролем над цифровыми активами: если приватный ключ попадает в чужие руки, средства могут быть мгновенно переброшены между сетями и конвертированы в другие активы», — отмечается в отчете.
Динамичный характер происшествия обусловлен тем, что хакер продолжает свою активность, и любой адрес, связанный со скомпрометированным ключом, остается потенциальной мишенью. На момент публикации предупреждения оценка ущерба со стороны Specter превысила 4,3 миллиона долларов, однако итоговые цифры могут увеличиться.





